Guide de vérification des licences
Découvrez comment mettre en œuvre une vérification de licence sécurisée dans votre application avec les meilleures pratiques et des exemples.
Aperçu
La vérification de la licence est le processus de validation qu'un utilisateur dispose d'une licence valide pour utiliser votre logiciel. Ce guide couvre tout ce que vous devez savoir pour mettre en œuvre une vérification de licence sécurisée et fiable.
Ce que vous apprendrez
Mise en œuvre
- Configuration de base de la vérification de licence
- Vérification en ligne ou hors ligne
- Gestion des erreurs et logique de nouvelle tentative
- Optimisation des performances
Sécurité
- Vérification côté serveur
- Mesures de sécurité côté client
- Techniques anti-falsification
- Limitation du débit et prévention des abus
Implémentation de base
1. Installez le SDK
Commencez par installer le SDK LicenseChain pour votre langage de programmation préféré.
# JavaScript/TypeScript npm install @licensechain/sdk # Python pip install licensechain # PHP composer require licensechain/sdk
2. Initialisez le client
Configurez le client LicenseChain avec vos informations d'identification API.
// Import LicenseChain SDK // Initialize client with API credentials // Ready to verify licenses
3. Vérifier une licence
Implémentez une vérification de licence de base avec une gestion appropriée des erreurs.
// Verify license function // Check if license is valid // Handle success and error cases // Return verification result
Types de vérification
LicenseChain propose trois niveaux de vérification en fonction du niveau de votre compte. Chaque niveau offre différentes fonctionnalités de sécurité et capacités de validation.
Vérification de base
Niveau gratuit
Vérifications simples du statut et de l’expiration. Parfait pour les besoins de base en matière de validation de licence.
- ✓ Validation du statut de la licence
- ✓ Vérification de la date d'expiration
- ✓ Contrôles de sécurité de base
Vérification avancée
Niveau Pro
Sécurité améliorée avec limitation du débit, empreinte digitale des appareils et suivi de l'utilisation.
- ✓ Toutes les vérifications de base
- ✓ Limitation de débit (100/heure par licence)
- ✓ Empreinte digitale de l'appareil
- ✓ Journalisation IP et agent utilisateur
- ✓ Suivi de l'utilisation
Vérification d'entreprise
Niveau Entreprise/Entreprise
Sécurité maximale avec des règles de vérification personnalisées, une liste blanche d'adresses IP/domaines et une journalisation avancée.
- ✓ Tous les contrôles avancés
- ✓ Liste blanche des adresses IP
- ✓ Liste blanche de domaines
- ✓ Règles de validation personnalisées
- ✓ Métadonnées détaillées et journalisation
Règles de vérification personnalisées (Entreprise)
Les utilisateurs du niveau Entreprise peuvent créer des règles de vérification personnalisées pour renforcer la sécurité :
Règles de liste blanche IP
Restreindre la vérification de la licence à des adresses IP spécifiques. Seules les demandes provenant d’adresses IP sur liste blanche seront acceptées.
Règles de liste blanche de domaines
Restreindre la vérification de la licence à des domaines spécifiques. Seules les demandes provenant de domaines sur liste blanche seront acceptées.
Fonctions de validation personnalisées
Créez une logique de validation personnalisée pour les cas d'utilisation avancés. Les règles peuvent être spécifiques à une application ou globales.
Meilleures pratiques de sécurité
Vérification côté serveur
- Vérifiez toujours les licences sur votre serveur, pas seulement sur le client
- Utilisez HTTPS pour toutes les communications API
- Mettre en œuvre une authentification et une autorisation appropriées
- Enregistrez toutes les tentatives de vérification pour l'audit
- Utiliser la limitation du débit pour éviter les abus
Sécurité côté client
- Masquer le code de vérification de la licence
- Utiliser la signature de code pour empêcher toute falsification
- Mettre en œuvre des mesures anti-débogage
- Valider l'intégrité des données de licence
- Utiliser un stockage sécurisé pour les données de licence mises en cache
Anti-falsification
- Utiliser les empreintes digitales de l'appareil pour empêcher le partage de licence
- Mettre en œuvre des licences basées sur le matériel lorsque cela est possible
- Surveiller les modèles d'utilisation suspects
- Utiliser des canaux de communication cryptés
- Mettre en œuvre des mécanismes de révocation de licence